Kiberhücumçulardan qorunmağın qızıl qaydası açıqlandı — Özəl

Dünən, 11:24           
Kiberhücumçulardan qorunmağın qızıl qaydası açıqlandı — Özəl
Azərbaycanda bəzi qurum və təşkilatların istifadəçi hesablarına kiberhücum cəhdlərinin qeydə alınması rəqəmsal təhlükəsizlik məsələsini yenidən gündəmə gətirib. Xüsusilə elektron poçt və “Microsoft 365” hesablarının hədəfə alınması bu platformalarda saxlanılan məlumatların və istifadəçi girişlərinin kibercinayətkarlar üçün nə qədər əhəmiyyətli olduğunu göstərir. Belə hesabların ələ keçirilməsi elektron yazışmaların, sənədlərin və digər həssas məlumatların əldə olunması ilə yanaşı, hücumçulara təşkilatın digər sistemlərinə çıxış əldə etmək üçün də imkan yarada bilər. Kiberhücumların əsas hədəfləri sırasında istifadəçi məlumatlarının ələ keçirilməsi, hesabların nəzarətə götürülməsi, məxfi informasiyanın əldə edilməsi və sonrakı hücumlar üçün həmin hesabların vasitə kimi istifadəsi dayanır. Xüsusilə işgüzar yazışmaların aparıldığı və müxtəlif sənədlərin saxlanıldığı elektron poçt hesablarının ələ keçirilməsi dövlət qurumları və şirkətlər üçün ciddi risk yaradır.

Mövzu ilə bağlı Demokrat.az-a açıqlamasında kibertəhlükəsizlik üzrə ekspert Elvin Abbasov bildirib ki, elektron poçt və “Microsoft 365” hesablarının kiberhücumlarda əsas hədəfə çevrilməsi əslində heç də təsadüfi deyil.

Onun sözlərinə görə, bu platformalar təşkilatların rəqəmsal dünyadakı ana qapısı və bütün daxili ünsiyyətin mərkəzidir:

“Hücum edənlər yaxşı bilirlər ki, bir elektron poçtu ələ keçirmək təşkilatın daxili sənədlərinə, maliyyə əməliyyatlarına və hətta digər kritik sistemlərə birbaşa yol açır. Ən böyük problem isə texniki zəifliklərdən daha çox, insanların bir anlıq diqqətsizliyindən istifadə edilməsidir. Tələsik verilən qərar, saxta keçidə klikləmək və ya şifrəni haradasa daxil etmək qarşı tərəf üçün yetərli olur.

Xüsusilə “Microsoft 365” kimi bulud sistemlərində bir hesabın ələ keçirilməsi təşkilatın bütün paylaşılan daxili fayllarını və konfidensial sənədlərini eyni anda risk altına atır.

Bu cür təhlükələrdən qorunmaq üçün həm dövlət qurumları, həm də özəl şirkətlər birinci növbədə insanı və hesabı qoruyan addımlara üstünlük verməlidirlər. İlk və ən vacib iş bütün hesablar üçün çoxfaktorlu autentifikasiya sistemini məcburi etməkdir.

Yəni sadəcə şifrə yazmaq yetərli olmamalıdır, telefona gələn təsdiq kodu və ya xüsusi doğrulama tətbiqi mütləq istifadə edilməlidir. Eyni zamanda, sistemlərə “sıfır etibar” (Zero Trust) yanaşması gətirilməlidir. Yəni şəbəkəyə daxil olan hər bir istifadəçi və cihaz hər addımda yenidən yoxlanılmalı, qeyri-adi coğrafi məkanlardan və ya şübhəli IP ünvanlarından giriş cəhdləri anında bloklanmalıdır.
İkinci vacib məqam isə elektron poçtların texniki müdafiəsini gücləndirməkdir. Ağıllı filtrləmə sistemləri və süni intellekt dəstəkli təhlükəsizlik alətləri şübhəli keçidləri, zərərli fayl əlavələrini və saxta ünvanlardan gələn məktubları istifadəçinin qutusuna düşmədən bloklamalı və ya karantinə almalıdır.

Poçt serverlərinin təhlükəsizlik protokolları tam və dəqiq sazlanmalıdır ki, heç kim şirkətin adından saxta məktub göndərə bilməsin.

Unutmamalıyıq ki, ən güclü texniki müdafiə sistemi belə diqqətsiz bir klik qarşısında aciz qala bilər. Bu səbəbdən ən böyük sərmayə əməkdaşların maarifləndirilməsinə qoyulmalıdır. Şirkətlər və qurumlar öz komandalarına müntəzəm olaraq rəqəmsal gigiyena qaydalarını izah etməli, saxta fişinq sınaqları keçirərək ayıq-sayıqlığı artırmalıdırlar.

Əməkdaşlar şübhəli bir məktub gördükdə qorxmadan və vaxt itirmədən bunu İT komandasına xəbər verməyi bir adətə çevirməlidirlər. Yalnız texnologiya ilə insani diqqəti birləşdirərək daha təhlükəsiz rəqəmsal mühit yarada bilərik”, – deyə Elvin Abbasov fikrini tamamlayıb.












Teref.az © 2015
TEREF - XOCANIN BLOQU günün siyasi və sosial hadisələrinə münasibət bildirən bir şəxsi BLOQDUR. Heç bir MEDİA statusuna və jurnalist hüquqlarına iddialı olmayan ictimai fəal olaraq hadisələrə şəxsi münasibətimizi bildirərərkən, sosial media məlumatlarındanda istifadə edirik! Nurəddin Xoca
Məlumat internet səhifələrində istifadə edildikdə müvafiq keçidin qoyulması mütləqdir.
E-mail: n_alp@mail.ru